终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

DalFox XSS扫描器

黑白之道 2020-08-31

只是,XSS扫描和参数分析工具。我以前开发过XRuby,一个基于Ruby的XSS工具,这一次,在使用golang进行移植的过程中发生了完全的变化!并将其创建为一个新项目。基本概念是分析参数,找到XSS并根据DOM Parser对其进行验证。


我说的是命名。Dal是Moon和Fox的朝鲜语发音,被制成Fox(XSS)。


工具安装


克隆此仓库


$ git clone https://github.com/hahwul/dalfox

安装在克隆的dalfox路径中

$ go install

使用dalfox

$ ~/go/bin/dalfox

工具用法


单目标模式


$ dalfox url 

http://testphp.vulnweb.com/listproducts.php\?cat\=123\&artist\=123\&asdf\=ff -b https://hahwul.xss.ht

来自文件的多目标模式


$ dalfox file urls_file --custom-payload ./mypayloads.txt

流水线模式


$ cat urls_file | dalfox pipe -H "AuthToken: bbadsfkasdfadsf87"

文章来源:

https://github.com/hahwul/dalfox


推荐文章++++

*AD工作室精心研发漏洞安全扫描器

*ctf-wscan 一款为ctf而生的web扫描器

*Nikto-网络服务器扫描仪


    文章有问题?点此查看未经处理的缓存